Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Der Schutz sensibler Daten in mobilen Apps und Netzwerken ist ein wichtiger Bestandteil einer Zero Trust-Strategie. Die folgenden Intune-Empfehlungen spiegeln die Secure Future Initiative von Microsoft wider, indem sie sicheren Zugriff erzwingen, Informationen schützen und Risiken plattformübergreifend reduzieren. Diese Prüfungen tragen dazu bei, Geschäftsdaten zu schützen, indem sie App-Schutzmaßnahmen anwenden, die Gerätekonformität sicherstellen und Verbindungen mit Unternehmensnetzwerken sichern.
Zero Trust-Sicherheitsempfehlungen
Daten auf Android sind durch App-Schutzrichtlinien geschützt
Ohne App-Schutzrichtlinien sind Unternehmensdaten, auf die auf Android-Geräten zugegriffen wird, anfällig für Verluste durch nicht verwaltete oder schädliche Apps. Benutzer können vertrauliche Informationen versehentlich in persönliche Apps kopieren, Daten auf unsichere Weise speichern oder Authentifizierungskontrollen umgehen. Dieses Risiko wird auf Geräten verstärkt, die nicht vollständig verwaltet werden, bei denen geschäftliche und persönliche Kontexte nebeneinander bestehen, was die Wahrscheinlichkeit einer Datenexfiltration oder eines nicht autorisierten Zugriffs erhöht.
Durch die Erzwingung von App-Schutzrichtlinien wird sichergestellt, dass Unternehmensdaten nur über vertrauenswürdige Apps zugänglich sind und auch auf persönlichen oder BYOD-Android-Geräten geschützt bleiben.
Diese Richtlinien erzwingen die Verschlüsselung, schränken die Datenfreigabe ein und verlangen eine Authentifizierung, wodurch das Risiko von Datenlecks verringert wird und die Zero Trust-Prinzipien des Datenschutzes und des bedingten Zugriffs eingehalten werden.
Wartungsaktion
Bereitstellen von Intune-App-Schutzrichtlinien, die Daten verschlüsseln, die Freigabe einschränken und eine Authentifizierung in genehmigten Android-Apps erfordern:
- Bereitstellen von Richtlinien zum Schutz von Intune-Apps
- Referenz zu den Einstellungen für den Schutz von Android-Apps
Weitere Informationen finden Sie unter:
Daten unter iOS/iPadOS sind durch App-Schutzrichtlinien geschützt.
Ohne App-Schutzrichtlinien ist Unternehmensdaten, auf die auf iOS/iPadOS-Geräten zugegriffen wird, anfällig für Verluste durch nicht verwaltete oder persönliche Apps. Benutzer können vertrauliche Informationen versehentlich in ungesicherte Apps kopieren, Daten außerhalb der Unternehmensgrenzen speichern oder Authentifizierungskontrollen umgehen. Dieses Risiko ist besonders hoch auf BYOD-Geräten, auf denen persönliche und berufliche Kontexte nebeneinander bestehen, was die Wahrscheinlichkeit einer Datenexfiltration oder eines unbefugten Zugriffs erhöht.
App-Schutz-Richtlinien stellen sicher, dass Unternehmensdaten in genehmigten Apps sicher bleiben, auch auf persönlichen Geräten. Diese Richtlinien erzwingen die Verschlüsselung, schränken die Datenfreigabe ein und verlangen eine Authentifizierung, wodurch das Risiko von Datenlecks verringert wird und die Zero Trust-Prinzipien des Datenschutzes und des bedingten Zugriffs eingehalten werden.
Wartungsaktion
Bereitstellen von Intune-App-Schutzrichtlinien, die Unternehmensdaten verschlüsseln, die Freigabe einschränken und eine Authentifizierung in genehmigten iOS/iPadOS-Apps erfordern:
- Bereitstellen von Richtlinien zum Schutz von Intune-Apps
- Referenz zu den Einstellungen für iOS-App-Schutz lesen
Weitere Informationen finden Sie unter:
Richtlinien für bedingten Zugriff blockieren den Zugriff durch nicht verwaltete Apps
Wenn Microsoft Entra Conditional Access-Richtlinien nicht mit App-Schutzsteuerelementen kombiniert werden, können Benutzer über nicht verwaltete oder ungesicherte Anwendungen eine Verbindung mit Unternehmensressourcen herstellen. Dadurch werden sensible Daten Risiken wie Datenlecks, unbefugtem Zugriff und Nichteinhaltung gesetzlicher Bestimmungen ausgesetzt. Ohne Schutzmaßnahmen wie Datenschutz auf App-Ebene, Zugriffsbeschränkungen und Verhinderung von Datenverlust können Bedrohungsakteure ungeschützte Apps ausnutzen, um Sicherheitskontrollen zu umgehen und Unternehmensdaten zu kompromittieren.
Durch das Erzwingen von Intune-App-Schutzrichtlinien innerhalb des bedingten Zugriffs wird sichergestellt, dass nur vertrauenswürdige Apps auf Unternehmensdaten zugreifen können. Dies unterstützt Zero Trust, indem Zugriffsentscheidungen auf der Grundlage von App-Vertrauen, Dateneindämmung und Nutzungsbeschränkungen erzwungen werden.
Wartungsaktion
Konfigurieren Sie App-basierte Richtlinien für bedingten Zugriff in Microsoft Entra und Intune so, dass für den Zugriff auf Unternehmensressourcen der App-Schutz erforderlich ist:
Weitere Informationen finden Sie unter:
- Was ist der bedingte Zugriff?
- Erfahren Sie mehr über App-basierte Richtlinien für bedingten Zugriff mit Intune
Richtlinien für bedingten Zugriff blockieren den Zugriff von nicht konformen Geräten
Wenn Microsoft Entra Richtlinien für bedingten Zugriff die Gerätekonformität nicht erzwingen, können Benutzer von Geräten, die die Sicherheitsstandards nicht erfüllen, eine Verbindung mit Unternehmensressourcen herstellen. Dadurch werden sensible Daten Risiken wie Schadsoftware, unbefugtem Zugriff und Nichteinhaltung gesetzlicher Bestimmungen ausgesetzt. Ohne Kontrollen wie die Durchsetzung der Verschlüsselung, Gerätezustandsprüfungen und Zugriffsbeschränkungen können Bedrohungsakteure nicht konforme Geräte ausnutzen, um Sicherheitsmaßnahmen zu umgehen und die Persistenz aufrechtzuerhalten.
Die Anforderung der Gerätekompatibilität in Richtlinien für bedingten Zugriff stellt sicher, dass nur vertrauenswürdige und sichere Geräte auf Unternehmensressourcen zugreifen können. Dies unterstützt Zero Trust, indem Zugriffsentscheidungen basierend auf der Integrität und dem Compliancestatus des Geräts erzwungen werden.
Wartungsaktion
Konfigurieren Sie Richtlinien für bedingten Zugriff in Microsoft Entra, um Gerätekompatibilität zu erfordern, bevor Zugriff auf Unternehmensressourcen gewährt wird:
Weitere Informationen finden Sie unter:
- Was ist der bedingte Zugriff?
- Integrieren von Ergebnissen der Gerätekompatibilität mit bedingtem Zugriff
Sichere Wi-Fi Profile schützen iOS-Geräte vor nicht autorisiertem Netzwerkzugriff
Wenn Wi-Fi Profile nicht ordnungsgemäß konfiguriert und zugewiesen werden, können Benutzer eine unsichere Verbindung herstellen oder keine Verbindung zu vertrauenswürdigen Netzwerken herstellen, wodurch Unternehmensdaten abgefangen oder nicht autorisiert werden können. Ohne zentrale Verwaltung sind Geräte auf manuelle Konfiguration angewiesen, was das Risiko von Fehlkonfigurationen, schwacher Authentifizierung und Verbindung mit nicht autorisierten Netzwerken erhöht.
Die zentrale Verwaltung Wi-Fi Profile für iOS-Geräte in Intune gewährleistet eine sichere und konsistente Konnektivität mit Unternehmensnetzwerken. Dies erzwingt Authentifizierungs- und Verschlüsselungsstandards, vereinfacht das Onboarding und unterstützt Zero Trust, indem die Anfälligkeit für nicht vertrauenswürdige Netzwerke reduziert wird.
Wartungsaktion
Verwenden Sie Intune, um sichere Wi-Fi Profile für iOS-/iPadOS-Geräte zu konfigurieren und zuzuweisen, um Authentifizierungs- und Verschlüsselungsstandards durchzusetzen:
Weitere Informationen finden Sie unter:
Sichere Wi-Fi Profile schützen macOS-Geräte vor nicht autorisiertem Netzwerkzugriff
Wenn Wi-Fi Profile nicht ordnungsgemäß konfiguriert und zugewiesen sind, können macOS-Geräte keine Verbindung zu sicheren Netzwerken herstellen oder eine unsichere Verbindung herstellen, wodurch Unternehmensdaten abgefangen oder nicht autorisiert werden können. Ohne zentrale Verwaltung sind Geräte auf manuelle Konfiguration angewiesen, was das Risiko von Fehlkonfigurationen, schwacher Authentifizierung und Verbindung mit nicht autorisierten Netzwerken erhöht. Diese Lücken können zum Abfangen von Daten, nicht autorisiertem Netzwerkzugriff und Compliance-Verstößen führen.
Die zentrale Verwaltung von Wi-Fi-Profilen für macOS-Geräte in Intune gewährleistet eine sichere und konsistente Konnektivität mit Unternehmensnetzwerken. Dies erzwingt Authentifizierungs- und Verschlüsselungsstandards, vereinfacht das Onboarding und unterstützt Zero Trust, indem die Anfälligkeit für nicht vertrauenswürdige Netzwerke reduziert wird.
Wartungsaktion
Verwenden Sie Intune, um sichere Wi-Fi Profile für macOS-Geräte zu konfigurieren und zuzuweisen, um Authentifizierungs- und Verschlüsselungsstandards durchzusetzen:
Weitere Informationen finden Sie unter:
Sichere Wi-Fi Profile schützen Android-Geräte vor nicht autorisiertem Netzwerkzugriff
Wenn Wi-Fi Profile nicht ordnungsgemäß konfiguriert und zugewiesen werden, können Android-Geräte keine Verbindung zu sicheren Netzwerken herstellen oder eine unsichere Verbindung herstellen, wodurch Unternehmensdaten abgefangen oder unautorisiert werden können. Ohne zentrale Verwaltung sind Geräte auf manuelle Konfiguration angewiesen, was das Risiko von Fehlkonfigurationen, schwacher Authentifizierung und Verbindung mit nicht autorisierten Netzwerken erhöht.
Die zentrale Verwaltung von Wi-Fi-Profilen für Android-Geräte in Intune gewährleistet eine sichere und konsistente Konnektivität mit Unternehmensnetzwerken. Dies erzwingt Authentifizierungs- und Verschlüsselungsstandards, vereinfacht das Onboarding und unterstützt Zero Trust, indem die Anfälligkeit für nicht vertrauenswürdige Netzwerke reduziert wird.
Verwenden Sie Intune, um sichere Wi-Fi Profile zu konfigurieren, die Authentifizierungs- und Verschlüsselungsstandards erzwingen.
Wartungsaktion
Verwenden Sie Intune, um sichere Wi-Fi Profile für Android-Geräte zu konfigurieren und zuzuweisen, um Authentifizierungs- und Verschlüsselungsstandards durchzusetzen:
Weitere Informationen finden Sie unter: